Disque Dur Externe probablement infecté 2015-03-04T09:14:17+00:00
  • Auteur
    Messages
  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    Nouveau sur le forum, j’ai découvert votre site en tentant vainement de résoudre le problème que je vous expose ci dessous.

    Je possède un DD externe WD My Passport. Depuis peu, mon PC le détecte, mais je ne peux en ouvrir le contenu, ou alors, de façon très aléatoire. Ce qui m’a alerté sur une probable attaque virale, c’est que tous mes support USB ont les mêmes symptômes, quel que soit l’appareil sur lesquels je les teste.

    Je me permets de vous copier le lien du log qu’a généré une analyse avec USBFix afin d’avoir confirmation que je suis sur la bonne piste et, le cas échéant quelles pourraient être les solutions qui s’offrent à moi pour retrouver une utilisation fonctionnelle de mes supports.
    http://www.usbfix.net/rapport/?id=report/f0b99fd6cc9e34bc7d881b22b977f6acfdff8bd0.txt&nomfichier=f0b99fd6cc9e34bc7d881b22b977f6acfdff8bd0” onclick=”window.open(this.href);return false;

    Merci d’avance pour l’aide que vous pourriez m’accorder.
    Bien cordialement.
    Eric

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8314

    bonjour heberge ton rapport sur https://antimalware.top” onclick=”window.open(this.href);return false; et donne le lien stp

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    Voici le lien que cela a généré :
    https://antimalware.top/download/mt4g6o2g8bqzb70f1w3w0cl63vo1t79k0w5eysim” onclick=”window.open(this.href);return false;
    Merci d’avnce

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8314

    ca serait bien de suivre les recommandation à l utilisation des outils de désinfection , à savoir , désactiver les protections …. pour leur utilisation

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    Merci pour l’intérêt que vous avez porté à mon problème et toutes mes excuses pour ne pas avoir répondu plus tôt en raison d’un déplacement professionnel.
    Désolé également d’avoir transmis un rapport dans lequel il apparaît que j’avais omis de désactiver mon antivirus.

    Suite à vos recommandations, je me permets de vous adresser à nouveau le dernier lien généré après une analyse par USBFix.

    Depuis mon premier post, les choses ont toutefois évolué. En effet, après une analyse par USBFix, je peux désormais avoir accès au contenu de mon DD externe. Pour autant, lorsque je tente d’ouvrir ou de transférer un fichier, les opérations prennent un temps interminable. A titre d’exemple, la copie d’un fichier de 517 Mo vers le bureau m’est annoncée en 1 heure.

    Merci à nouveau d’avance pour l’attention que vous voudrez bien porter à mon problème pour tenter de le résoudre.
    Eric

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    oubli du message ci dessus, le lien généré après analyse par USBFix.
    https://antimalware.top/download/z4rtt66uzad7ny1wjb46gavxxbu41815avqk229j” onclick=”window.open(this.href);return false;
    Eric

  • Anonyme
    Nombre d'articles : 0

    :hello:

    • Télécharge OTM de OldTimer sur ton bureau.
    • Double-clique sur OTM.exe pour le lancer.
    • Sous Vista/Seven , clic droit -> lancer en tant qu’administrateur
    • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

    :files
    C:{*-*-*-*}
    %temp%*.*

    :commands
    [emptytemp]

    • Clique sur “MoveIt!” .
    • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l’ordinateur.
    • Si c’est le cas, acceptes en cliquant sur “YES”.
    • Post le rapport dans ta prochaine réponse.
    • Le rapport est situé dans C:_OTMMovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    Merci pour les conseils. Voici le lien que le rapport a généré:
    https://antimalware.top/download/35s5md2chvar2nrxe4tdqxcn8g4gn7xd32fje065” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    :hello:

    Déconnecte les disques externes et redémarre le PC.
    Ensuite reconnecte les et dis nous ce que ça donne stp

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    J’avais déjà procédé ainsi et …. malheureusement mon problème demeure entier.

  • Anonyme
    Nombre d'articles : 0

    C’est pas virale c’est sur. Pour moi ça vient du logiciel qui va avec ton disque western digital

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Merci pour ton aide… quelque part me voilà un peu rassuré parce que lorsqu’on ne connait rien au monde des virus, c’est un peu angoissant.
    Je pense que ton diagnostic va dans le bon sens. En effet, avant de suivre la procédure que tu indiques ci dessus, je me suis permis de refaire une analyse avec USBFix pour confirmer ce qui avait déjà attiré mon attention il y a quelques jours : en fin d’analyse, USBFix s’attarde un peu plus longtemps à 98% et il semble que ce soit le moment où l’analyse se fait sur “WD Apps setup.exe”. Sur mon disque dur, cela se situe dans les applications et non pas dans la partie dossier du disque.
    Je me permets de te joindre le rapport qu’USBFix vient de sortir et je me colle maintenant au suivi de la procédure que tu m’indique juste au dessus
    https://antimalware.top/download/omaznqdx7wz92t9oae96n432v9jhdi89co5zwy0c” onclick=”window.open(this.href);return false;

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Re bonjour,
    Je viens de suivre la procédure après l’installation de Farbar et voici les 2 rapports que cela a généré :
    https://antimalware.top/download/95w0wyrot846m16tcu2mu4pd3iiewu4xd4z7jmbo” onclick=”window.open(this.href);return false;
    https://antimalware.top/download/uso00wx7lez3rijszdmdefyuy0zcjzj6tebxu55b” onclick=”window.open(this.href);return false;

  • Anonyme
    Nombre d'articles : 0

    Désinstalle les logiciels suivant :

    • Maxtor Manager
    • Java 7 Update 51
    • Java(TM) 6 Update 18
    • WD Drive Utilities
    • WD Security
    • WD SmartWare

    Installe la dernière version de java : https://www.sosvirus.net/telecharger/java/” onclick=”window.open(this.href);return false;
    Installe la dernière version de Firefox : https://www.sosvirus.net/telecharger/firefox/” onclick=”window.open(this.href);return false;

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      Startup: C:ProgramDataMicrosoftWindowsStart MenuProgramsStartupPassword.lnk
      ShortcutTarget: Password.lnk -> C:WindowsTempPassword.exe (No File)
      BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
      C:ProgramData1E050C9170.sys
      Task: C:WindowsTasksRegClean Prosch.job => C:Program Files (x86)RegClean ProRegCleanPro.exe <==== ATTENTION
      Task: {F46F3FF9-E804-411A-B917-C05AA392E4AC} - System32TasksRegClean Prosch => C:Program Files (x86)RegClean ProRegCleanPro.exe <==== ATTENTION
      C:Program Files (x86)RegClean Pro

      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour @ nouveau,
    Voici le lien que le rapport Fixlog a généré
    https://antimalware.top/download/0ec5if9fy6oi1kowwqdbzlss86lr70xhwlq152a6” onclick=”window.open(this.href);return false;
    Par rapport à ce que j’écrivais en milieu de matinée, je confirme qu’en fait, maintenant, c’est bien un problème d’extrême lenteur que je rencontre sur mon DD externe. La copie d’un fichier de 517 Mo du DD vers le bureau est annoncé en 1 heure.
    Par ailleurs, l’arborescence de mon DD fait maintenant apparaître plusiseurs Fichiers / Dossiers que je n’avais pa jusqu’alors comme par exemple, une corbeille, un dossier de fichier Autorun.inf, un dossier de fichier Found.000, un dosseir de fichier System Volume information.

  • Anonyme
    Nombre d'articles : 0

    As tu effectué ceci ? :

    Désinstalle les logiciels suivant :

    • Maxtor Manager
    • Java 7 Update 51
    • Java(TM) 6 Update 18
    • WD Drive Utilities
    • WD Security
    • WD SmartWare

    Installe la dernière version de java : https://www.sosvirus.net/telecharger/java/” onclick=”window.open(this.href);return false;
    Installe la dernière version de Firefox : https://www.sosvirus.net/telecharger/firefox/” onclick=”window.open(this.href);return false;

    Si ce n’est pas le cas, fait le, redémarre le PC et test. Si c’est le cas, redémarre le PC et test un transfert

    Par ailleurs, l’arborescence de mon DD fait maintenant apparaître plusiseurs Fichiers / Dossiers que je n’avais pa jusqu’alors comme par exemple, une corbeille, un dossier de fichier Autorun.inf, un dossier de fichier Found.000, un dosseir de fichier System Volume information

    Ce sont des fichiers et dossiers légitimes, effectue ceci pour ne plus les voir :

    • Appuie simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : control folders
    • Clique sur OK

    • Dans l’onglet Affichage
    • Coche la case “Ne pas affichers les fichiers, dossiers ou lecteurs cachés
    • Coche la case “Masquer les conflits de fusion de dossiers
    • Coche la case “Masquer les extensions des fichiers dont le type est connue
    • Coche la case “Masquer les fichiers protégés du système d’exploitation
    • Coche la case “Masquer les lecteurs vides ..

      Note : Une fenêtre va s’ouvrir, clique sur Oui et sur Appliquer

    • Clique sur Ok

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Désolé de ne pas avoir précisé qu’en effet, j’avais bien effectué les recommandations que tu me proposais. J’avais également redémarré mon PC et cela m’a permis ensuite de te donner à titre indicatif un transfert de fichier de 517 Mo annoncé en 1 heure.
    Je viens toutefois de redémarrer une nouvelle fois mon PC pour voir ce que cela donnait.
    Mon DD externe (2 To) met exactement 17 minutes à apparaitre dans l’explorateur Windows. Ensuite il me faut environ 3 à 4 minutes pour accéder à l’arborescence. Je suis en train de tester un transfert de fichier du DD externe vers mon bureau de 514 Mo, il m’est annoncé en 1 heure à nouveau.
    J’espère que ces indications pourront orienter les hypothèses que tu voudras bien faire. Merci encore pour ton aide.

  • Photo du profil de g3n-h@ckm@ng3n-h@ckm@n
    Admin bbPress
    Nombre d'articles : 8314

    hello

    demarrer/programmes/Accessoires puis clic droit “executer en tant qu’administrateur” sur “invité de commandes” , puis colle ceci dans la fenetre noire :

    CHKDSK /F /R E: (si le disque dur est E: , sinon F: , G:….. )

    ensuite valide , puis laisse bosser

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    Comme indiqué, j’ai lancé le process dès réception de ton message, c’est à dire il y a environ 2 heures. Si j’ai bien compris ce que je lis sur l’invite de commande CHKDSK, le processus doit se dérouler en 5 étapes. Les 4 premières se sont déroulées dans un délai très convenable. Depuis près de 2 heures, CHKDSK est en train de vérifier les données du fichier, c’est la 4ème des 5 étapes. A priori, la vérification et “bloquée” à 10% effectués, (132 fichiers sur 3312 traités). Pour autant, l’accès au DD externe semble continuer à se faire, la diode du DD clignote toujours. Je me permets de te faire un copie d’écran de ce que ça donne :
    https://antimalware.top/download/if8ahitk092jn2iiguxamw1csxvcdo80gp16lydu” onclick=”window.open(this.href);return false;
    Par ailleurs, je ne sais pas si ça correspond à quelque chose de particulier, mais la vitesse de mon PC s’est considérablement ralentie.

  • Anonyme
    Nombre d'articles : 0

    Ca ressemble plus à une panne matériel, on va pas pouvoir faire grand chose à distance comme cela. Le mieux dans ton cas serait d’aller voir le magasin de dépannage informatique du coin.
    Il pourra ainsi tester les disques dur mais il est probable que le disque sur lequel est installé le système soit fatigué ..

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Ok, merci beaucoup pour l’intérêt que tu as porté à mon problème. Je pars quelques jours à l’étranger, je te tiens au courant dès que j’ai pu me rendre dans un chez un réparateur.

  • Anonyme
    Nombre d'articles : 0

    Ok ça marche, merci de nous tenir informé c’est cool :)

    Bon voyage alors :) :hello:

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Bonjour,
    Comme convenu, je reviens donner quelques nouvelles.
    C’est bien d’un problème mécanique que vient la faiblesse de mon DD :-( , il semblerait que cela vienne des têtes de lecture.
    La réparation est assez onéreuse.
    Curieusement, après une analyse avec USB fix je peux accéder à son contenu je transferts ce que je peux et je m’équipe d’un nouveau DD.
    Je ne suis pas au bout de mes peines. En effet, si comme je l’indique, je peux accéder au contenu, la vitesse de transfert ne dépasse pas les 85 ko/sec :-(
    Merci encore pour ton aide l’attention que tu as porté à mon problème.

    Eric

  • Anonyme
    Nombre d'articles : 0

    :hello:

    Oui c’est bien ce que l’on pensait malheureusement .
    Désolé de ne pouvoir faire plus et bon courage pour les backups … :(

    Penses peut être SDD .. ;)

    Bonne semaine :hello:

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    SDD? je ne connais pas l’acronyme

  • Anonyme
    Nombre d'articles : 0

    les disques SDD sont des disques nouvelles générations, ils sont ultra rapide mais reste cher si tu veux un disque de grande capacité.
    Par exemple, moi j’utilise un disque SDD mais juste pour mon système d’exploitation.

    Pour mes disques ou je stocke mes données, j’utilises des disques sata 3 , plus rapide que le sata 2 mais il faut voir avant tout ça si ta carte mère te permet d’adopter ce type de disques

  • Photo du profil de SENS25SENS25
    Participant
    Nombre d'articles : 14

    Merci beaucoup pour tous tes conseils.

  • Anonyme
    Nombre d'articles : 0

    De rien et merci à toi de nous avoir tenu informé :) :hello:

Le sujet ‘Disque Dur Externe probablement infecté’ est fermé à de nouvelles réponses.